The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

The Php Times

Sécurité — Écosystème

FrankenPHP 1.12.4 – Durcissement de sécurité et stabilité

FRANKENPHP RELEASES, 10 juillet 2026 sélectionné par Heiko

FrankenPHP 1.12.4 corrige l'usurpation d'en-têtes HTTP par collision de caractères de soulignement, intègre les correctifs de sécurité de Caddy 2.11.4 et Mercure 0.24.2, et résout les plantages et courses de données en mode worker. Le mappage CGI tiret-vers-tiret bas permettait aux attaquants de forger des en-têtes ; Caddy filtre maintenant les traits de soulignement au niveau du serveur. Mise à jour immédiate recommandée.

La version 1.12.4 de FrankenPHP se concentre sur le durcissement de la sécurité et l'amélioration de la stabilité. Une correction majeure concerne la conversion CGI des tirets en tirets bas dans les en-têtes HTTP, laquelle permettait l'usurpation d'en-têtes. Pour y remédier, Caddy filtre désormais les tirets bas au niveau du serveur.

Cette mise à jour intègre également des correctifs de sécurité provenant de Caddy 2.11.4 et de Mercure 0.24.2. Par ailleurs, des problèmes de stabilité liés au mode worker, notamment des courses de données (data races) et des plantages, ont été résolus.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

← Écosystème — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité